# Importada de Alpine aports por `takana import-alpine` (Etapa G) — trae los parches de musl de # Alpine (lo que un import de nix pierde). El sha256 ya NO está pendiente: es el de 3.5.0, con firma # verificada (ver abajo). name = "rsync" version = "3.5.0" license = "GPL-3.0-or-later" # ── 3.4.4 → 3.5.0 (2026-08-27): SUBIDA DE VERSIÓN, no un parche de hash ───────────────────────── # samba.org PODÓ el tarball de 3.4.4: `download.samba.org/pub/rsync/rsync-3.4.4.tar.gz` da 404 y en # ese directorio ya sólo queda 3.5.0. Tampoco está en nuestro mirror de fuentes, así que la receta # era INCONSTRUIBLE — es la única fuente MUERTA del corpus según `docs/state/fuentes-vigia.json` # (1164 vivas / 3 muertas; las otras dos son un 502 transitorio de savannah). # # ⚠ Esto NO es «cambiar el sha256 para tapar un 404», que es justo lo prohibido (ADR 0013): el # tarball es OTRO, con su versión y su hash propios. La provenance se verificó de verdad: # # gpg --verify rsync-3.5.0.tar.gz.asc rsync-3.5.0.tar.gz # → Good signature from "Andrew Tridgell " # RSA key 9FEF112DCE19A0DC7E882CB81BB24997A8535F6F # # (la clave se trajo de keys.openpgp.org y el fingerprint coincide con el `issuer` del .asc; el aviso # de «User ID not certified» es esperable: no hay web-of-trust montada acá, la FIRMA sí es válida). # # Comprobado antes de subir: las diez opciones de `configure` de abajo siguen existiendo en 3.5.0, # `rrsync.1` sigue en la raíz (la fase configure lo copia a support/) y `dont-use-nobody.patch` # aplica limpio (`patch -p1 --dry-run` sin rechazos). [source] tarball = "https://download.samba.org/pub/rsync/rsync-3.5.0.tar.gz" sha256 = "c7ffd1ef653e99540f661e47cb00b7f9cad1ee6b972399b16f93d672656e0d33" patches = ["dont-use-nobody.patch"] [build] compiler = "zig-cc" target = "x86_64-linux-musl" link = "static" flags = [] [build.phases] # fase configure EXPLÍCITA: si la receta no la define, takana autogenera su propio # `./configure --prefix=/usr` (sin nuestros --disable-*) y aborta antes del compile. configure = ''' cp rrsync.1 support/rrsync.1 ./configure \ --build=$CBUILD \ --host=$CHOST \ --prefix=/usr \ --sysconfdir=/etc \ --mandir=/usr/share/man \ --localstatedir=/var \ --disable-acl-support \ --disable-xattr-support \ --disable-xxhash \ --disable-lz4 \ --with-rrsync \ --with-included-popt \ --with-included-zlib \ --disable-md2man \ --disable-openssl # deps externas quitadas (no en catálogo): popt/zlib embebidos; acl/xattr/xxhash/lz4/openssl deshabilitados. # zstd YA NO: se deshabilitaba porque no estaba en el catálogo, y el resultado era que el rsync # del propio corpus no podía correr el respaldo del propio corpus —que pide # `--compress-choice=zstd`— muriendo con `unknown compress name: zstd` (SDD 28 §6.9). La receta # de zstd existe y está sellada, así que entra como dep y el soporte se enciende. ''' # de build() de Alpine (traducido; el lab provee $CBUILD/$CHOST — Etapa G Fase 3): compile = ''' make ''' # de package() de Alpine (traducido $pkgdir→/out): install = ''' make DESTDIR="/out" install ''' # ficheros de servicio de Alpine (rsyncd.initd/conf/confd/logrotate) omitidos: no viajan en el tarball # depends de runtime de Alpine (NO build-deps): python3 [deps] build = ["zlib", "linux-headers", "zstd"]